JEECMS储存xss盲打后台#4(4处打包+demo演示)

基本字段

漏洞编号:
SSV-94842
披露/发现时间:
2015-03-03
提交时间:
2015-03-03
漏洞等级:
漏洞类别:
其他类型
影响组件:
jeecms
漏洞作者:
路人甲
提交者:
Knownsec
CVE-ID:
补充
CNNVD-ID:
补充
CNVD-ID:
补充
ZoomEye Dork:
补充

来源

漏洞详情

贡献者 Knownsec 共获得  0KB
Loading icon
共 0  兑换了

PoC

暂无 PoC

参考链接

解决方案

临时解决方案

暂无临时解决方案

官方解决方案

暂无官方解决方案

防护方案

暂无防护方案

人气 1521
评论前需绑定手机 现在绑定

全部评论 (11)

  • 64f0b564d227
    <svg onload=alert(/哈哈到此一游/)>
    11F
  • "><svg onload=alert(/我知道我很帅/)>
    10F
  • 895515845
    这个xss是怎么回事啊
    9F
  • 365day
    <svg onload=alert(/秀儿,是你嘛吗?/)>
    8F
  • "><svg onload=alert(/我知道我很帅/)>
    7F
  • 365day
    <p><svg onload="alert(/123!/)"></svg> </p>
    6F
  • 9665bf593356
    <p><svg onload="alert(/123!/)"></svg> </p>
    5F
  • bbf265fa
    测一测"/><svg onload="alert(/123!/)"></svg>
    4F
  • "/><svg onload="alert(/是的呢我很帅!/)"></svg>
    3F
  • <svg onload=alert(/你好帅!/)>
    2F
  • 123
    1F

※本站提供的任何内容、代码与服务仅供学习,请勿用于非法用途,否则后果自负